CVE-2015-0802
50Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 67%
da publicação à arma145 dias
Publicada no NVD1 de abr.
1ª PoC+145d
metasploit20 de jan.
probabilidade de exploração
67%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Mozilla Firefox before 37.0 relies on docshell type information instead of page principal information for Window.webidl access control, which might allow remote attackers to execute arbitrary JavaScript code with chrome privileges via certain content navigation that leverages the reachability of a privileged window with an unintended persistence of access to restricted internal methods.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/37958cve_referencewww.exploit-db.com/exploits/37958/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00003.htmlhttps://bugzilla.mozilla.org/show_bug.cgi?id=1124898https://security.gentoo.org/glsa/201512-10https://www.exploit-db.com/exploits/37958/http://www.mozilla.org/security/announce/2015/mfsa2015-42.htmlhttp://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.htmlhttp://www.securitytracker.com/id/1031996http://www.ubuntu.com/usn/USN-2550-1